LastPass volgt een geavanceerde phishing-campagne.

Verificatie

Gemakkelijke en veilige verificatie met YubiKey

Verminder de ergernis rond het gebruik van wachtwoorden door wachtwoordloze aanmelding in te schakelen voor uw LastPass-kluis of door meervoudige verificatie (MFA) te gebruiken met YubiKey, een FIDO2-compatibele hardwaresleutel.

Wachtwoordloze toegang tot de kluis op een computer met YubiKey

Voortaan kunt u uw LastPass-kluis openen zonder uw hoofdwachtwoord in te voeren. Als u wachtwoordloze aanmelding inschakelt met behulp van YubiKey (een hardwaresleutel die voldoet aan de FIDO2-norm), dan kunt u op vertrouwde computers heel gemakkelijk en veilig toegang krijgen tot uw kluis, zonder uw hoofdwachtwoord in te voeren.

Dit gaat heel gemakkelijk. U schakelt de accountinstelling voor wachtwoordloze aanmelding in voor al uw vertrouwde apparaten. Wanneer u daarna de kluis probeert te openen, wordt u gevraagd om uw geregistreerde YubiKey in de poort te plaatsen.

Een USB-beveiligingssleutel instellen voor wachtwoordloze aanmelding bij LastPass


Phishing-bestendige meervoudige verificatie (MFA) voor LastPass

Als u nog niet wachtwoordloos wilt gaan werken maar liever een betrouwbare oplossing voor meervoudige verificatie (MFA) wilt toepassen, dan is YubiKey de ideale oplossing. Aan de hand van moderne protocollen zoals WebAuthn en FIDO2 zorgt YubiKey dat uw inloggegevens veilig zijn voor hackers en phishing-aanvallen door cybercriminelen.

YubiKey werkt naadloos samen met de LastPass-abonnementen Premium, Families, Teams en Business. YubiKey is ook beschikbaar in alle bekende webbrowsers en op de belangrijkste mobiele platforms (iOS en Android) via de LastPass-app.

Meervoudige verificatie met YubiKey instellen

Lees verder over verificatie voor LastPass

Solution

Wachtwoordloze verificatie

Verminder het gebruik van wachtwoorden in uw bedrijf door de optie voor wachtwoordloze aanmelding bij de LastPass-kluis in te schakelen op desktopcomputers en mobiele apparaten.

Solution

Verificatie

Maak kennis met de verificatiemethoden die door LastPass worden ondersteund: single sign-on (SSO), meervoudige verificatie (MFA), adaptieve verificatie, toegang tot werkstations en nog veel meer.

Gegevensblad

Veiligheid zonder wachtwoorden

Bekijk de voordelen van wachtwoordloos aanmelden en toegang tot de LastPass-kluis via de LastPass Authenticator-app.

Voorop bij universele bescherming – met en zonder wachtwoorden

Miljoenen

Klanten beveiligen hun wachtwoorden met LastPass

Awards voor beste software in categorie beveiligingsproduct

G2

2023 Fortress Cyber Security Award

Verificatie en identiteit

Leider op het gebied van wachtwoordbeheer

Gebaseerd op 1305 recensies

100.000+

bedrijven kiezen voor LastPass

Werkt u nog niet met LastPass?

Start een gratis 14-daagse proefperiode van LastPass Business. Geen creditcard vereist.

Veelgestelde vragen

Wat is YubiKey?

Een YubiKey is een sleutel voor uw digitale leven. Het is een klein, fysiek apparaatje. U kunt het inpluggen in uw computer of via NFC met uw telefoon verbinden. YubiKey biedt een extra beveiligingslaag voor uw online accounts, omdat er voor aanmeldingen een extra hardwaresleutel nodig is. Die extra verificatie kent u waarschijnlijk als tweevoudige of meervoudige verificatie (of twee-factor authenticatie / multi-factor authenticatie, wat vaak wordt afgekort tot 2FA of MFA).

Omdat YubiKey werkt op basis van een verificatie met een hardwaresleutel (en dus niet met iets als een code), is het risico op ongeoorloofde toegang een stuk lager. Dat maakt het een onmisbare tool om gevoelige informatie te beveiligen, zeker nu mensen steeds meer digitaal doen. Door zijn goede veiligheidsfuncties en het gebruiksgemak is YubiKey erg geliefd bij mensen die prioriteit geven aan sterke digitale beveiliging.

Miljoenen mensen overal ter wereld vertrouwen op LastPass en Yubico voor de beveiliging van hun online accounts. De combinatie maakt alle frustraties rondom wachtwoorden verleden tijd en biedt thuis een veilige en toch eenvoudige toegang tot wachtwoorden.

Ga naar de website van Yubico voor meer informatie over de configuratie en compatibele YubiKeys.

Welke LastPass-abonnementen ondersteunen YubiKey?

  • Voor wachtwoordloze aanmelding: alle gebruikers met een LastPass-abonnement (inclusief Free) kunnen YubiKey gebruiken om hun kluis te openen zonder een hoofdwachtwoord in te voeren.
  • Voor meervoudige verificatie: alleen gebruikers met een LastPass Premium, Families, Teams of Business account kunnen YubiKey gebruiken voor meervoudige verificatie (MFA) (ook in de proefversie).

Kan YubiKey een wachtwoordbeheerder vervangen?

Nee. Hoewel u sommige wachtwoorden op een YubiKey kunt opslaan, ondersteunen niet alle websites verificatie via YubiKey. Bovendien kunt u geen persoonlijke informatie zoals bankgegevens, veilige notities of persoonlijke documenten opslaan en veilig delen, zoals u wel kunt doen in LastPass.

Als FIDO2-gecertificeerde beveiligingssleutel kan YubiKey een extra beschermingslaag voor uw LastPass-kluis bieden via meervoudige verificatie (MFA). En vanaf nu is YubiKey ook een van de beschikbare opties voor wachtwoordloze aanmelding bij uw LastPass-kluis.

Gelden er beperkingen voor YubiKey?

  • LastPass ondersteunt maximaal vijf (5) YubiKeys voor gebruik met uw LastPass-account, maar alleen de YubiKey in poort 1 wordt gebruikt voor verificatie wanneer u zich bij uw kluis aanmeldt in de offline modus.
  • Op mobiele apparaten ondersteunt YubiKey geen wachtwoordloze aanmelding voor de LastPass-kluis, maar u kunt YubiKey wel gebruiken om meervoudige verificatie in te schakelen.

Wat is FIDO2?

FIDO2-verificatie (Fast Identity Online 2) is een open verificatiestandaard die is ontwikkeld door de FIDO Alliance voor veilige en gemakkelijke aanmelding bij een groot aantal online diensten, waaronder de LastPass-kluis. Als medebestuurder van de FIDO Alliance helpt LastPass bij het ontwikkelen van specificaties en het vergroten van de bekendheid van deze technologie.

FIDO2 werkt met cryptografie op basis van openbare sleutels, een methode die veel veiliger is dan de traditionele verificatie met wachtwoorden. In plaats van een wachtwoord te gebruiken dat gemakkelijk kan worden gestolen of vergeten, gebruikt FIDO2 een persoonlijke sleutel die veilig wordt opgeslagen op het apparaat van de gebruiker en een openbare sleutel die wordt geregistreerd bij de online dienst. Deze aanpak zorgt dat de inloggegevens van de gebruiker geheim blijven, zelfs als de database van de online dienst wordt gekraakt. Net als bij het zero-knowledge model van LastPass verlaten de persoonlijke sleutels nooit het apparaat van de gebruiker en worden ze nooit op de server opgeslagen.

Lees verder over FIDO2

Wat is phishing-bestendige MFA?

Phishing-bestendige meervoudige verificatie (MFA) is een verificatieproces dat uw accounts beveiligt tegen aanvallers en bovendien verhindert dat u uw inloggegevens onbedoeld bekendmaakt aan onbetrouwbare websites of applicaties. Voor het gebruik van phishing-bestendige MFA gelden de volgende eisen:

  • De identiteit van de gebruiker moet worden gebruikt voor de verificatie.
  • De verificatie mag uitsluitend plaatsvinden door middel van een persoonlijke sleutel (meestal een hardwaresleutel).
  • Verificatie is niet mogelijk door iemand die een gebruiker of de hardwaresleutel van een gebruiker nabootst.
  • De verificatie kan alleen worden goedgekeurd door de gebruiker, die de inlogprocedure zelf moet starten en autoriseren.

YubiKey is phishing-bestendig, omdat deze FIDO2-gecertificeerde hardwaresleutel fysiek door de gebruikers wordt gebruikt om hun identiteit te verifiëren en toestemming te geven voor de inlogprocedure.

Lees verder over phishing-bestendige MFA

Staat uw vraag er niet bij? Ga naar ons Supportcentrum